
Pure-Nim Netzwerk-Erkennungs- und Remote-Ausführungstoolkit für autorisierte Sicherheitsbewertungen. Unterstützt SMB, LDAP, Kerberos, WinRM, Datenbank-Clients, Geheimnissammlung, DCSync, GPO-Operationen und SOCKS-Routing.
Pure-Nim-Toolkit für Netzwerk-Enumeration und Remote-Ausführung
nimux ist eine native Kommandooberfläche für autorisierte Sicherheitsbewertungen. Es vereint Netzwerk-Enumeration, leichtgewichtige Web-Erkennung, Anmeldedaten-Validierung, Active-Directory-Operationen, Kerberos-Workflows, Remote-Ausführung, Dateiübertragung, Secrets-Sammlung, DCSync, GPO-Operationen, Datenbank-Clients und SOCKS-Routing in einem Pure-Nim-Toolkit.
Aktuelle Version: v1.0.6
Sie befinden sich im offiziellen öffentlichen Repository für nimux.
nimux wurde ausschließlich für autorisierte Tests entwickelt. Verwenden Sie es nicht gegen Systeme Dritter ohne schriftliche Genehmigung. Die Entwickler übernehmen keine Verantwortung für Missbrauch, Schäden oder rechtliche Konsequenzen.
Nutzungsbeispiele, Befehlsreferenzen und Workflow-Hinweise finden Sie in der Dokumentation:
v1.0.5 fügt die leichtgewichtige Erkennungsebene um die bestehende AD-/Remote-Ops-Kommandooberfläche hinzu:
-fsEs enthält außerdem die aktuellen ADCS-, BloodHound-Legacy-, Kerberos-Ausführungs- und LDAP-Capture-Arbeiten aus der v1.0.4-Linie:
EditFlags und DisableExtensionListAgent-Anleitungen und MCP-Integrationsdateien sind in SKILLS.md und integrations/ verfügbar.
Die zentrale nimux-Binärdatei bleibt unabhängig. KI-Integrationen sollten nimux als native Ausführungs-Engine aufrufen, --json bevorzugen, vor unterstützten Schreibvorgängen --dry-run verwenden und eine ausdrückliche Genehmigung für Ausführung oder Änderungen verlangen.
nimux-mcp ist ein separater MCP-stdio-Wrapper für KI-Clients.
Speicherort:
integrations/mcp/nimux-mcp
Build:
cd integrations/mcp/nimux-mcp
nimble build -y
Beispielkonfiguration für MCP-Clients:
{
"mcpServers": {
"nimux": {
"command": "/path/to/nimux/integrations/mcp/nimux-mcp/nimux_mcp",
"env": {
"NIMUX_BIN": "/usr/local/bin/nimux",
"NIMUX_MCP_POLICY": "/path/to/policy.json"
}
}
}
}
Der Wrapper unterstützt MCP-Content-Length-gerahmtes JSON-RPC, lokale zeilengetrennte JSON-RPC-Tests, Policy-Prüfungen, Genehmigungs-Gates, Redaktion, Fortschrittsbenachrichtigungen und SOCKS-Pivot-Metadaten.
Weitere Informationen:
https://docs.nimux.wiki/mcp-integration
nimble install nimux
Vorgefertigte Release-Assets sind auf GitHub verfügbar:
https://github.com/blue0x1/nimux/releases
Laden Sie das neueste Linux-Binary oder Debian-Paket von der Releases-Seite herunter.
Installieren Sie das Debian-Paket:
sudo dpkg -i nimux_*_amd64.deb
sudo apt --fix-broken install
Verwenden Sie das eigenständige Linux-Binary:
chmod +x nimux
./nimux --help
./nimux --version
Das öffentliche Container-Image ist im GitHub Container Registry verfügbar:
docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest --help
Einen Scan ausführen:
docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest \
scan 10.10.10.0/24 --port 445,389,5985 --open
Leichtgewichtige Web-Erkennung ausführen:
nimux http app.example.local --dirs words.txt --workers 100 --status 200,301,302,403 --baseline
nimux http app.example.local --dirs words.txt --auto-calibrate --recursion --depth 2 --extract-links
nimux http app.example.local --files words.txt --extensions php,txt,bak --workers 100 --filter-regex 'Not Found' -fs 325
nimux http 192.0.2.10 --vhosts vhosts.txt -d app.example.local --workers 100 --resume seen.jsonl --json
nimux dns app.example.local --subdomains subdomains.txt --workers 200 --json
Schreibgeschütztes SMB-Spidering ausführen:
nimux smb files01.example.local --shares
nimux smb files01.example.local --spider --share Public --max-depth 3
nimux smb files01.example.local --spider --interesting --size-limit 10485760
Den MCP-Wrapper ausführen:
docker run --rm -i --network host --entrypoint nimux_mcp \
ghcr.io/blue0x1/nimux:latest
nimux ist im AUR verfügbar:
https://aur.archlinux.org/packages/nimux
Installation mit einem AUR-Helfer:
yay -S nimux
Oder manuell bauen:
git clone https://aur.archlinux.org/nimux.git
cd nimux
makepkg -si
nimux ist in BlackArch verfügbar:
sudo pacman -S nimux
git clone https://github.com/blue0x1/nimux
cd nimux
nimble build -y
Anforderungen:
Ein lokales Debian-Paket aus dem Quellcode bauen:
dpkg-buildpackage -us -uc -b
sudo apt install ../nimux_*.deb
nimux scan 10.10.10.0/24 --port 445,389,5985 --open
nimux smb dc01.example.local -u operator -H <nt_hash> -d example.local --shares --users
nimux smb files01.example.local -u operator -p '<password>' -d example.local --spider --max-depth 3 --interesting
nimux ldap dc01.example.local -u operator -p '<password>' -d example.local --bloodhound --legacy --bloodhound-out bh-legacy.zip
nimux winrm host.example.local -u operator -p '<password>' -d example.local --cmd whoami
nimux kerberos dc01.example.local -u operator -p '<password>' -d example.local --request kinit --out <ccache>
nimux scan 10.10.10.0/24 --port 445,389,5985 --proxy socks5://127.0.0.1:1080
ADCS-Policy- und Zertifikats-Workflow-Beispiele:
nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
--adcs-policy --ca CORP-CA --adcs-get-disable-extension-list
nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
--adcs-policy --ca CORP-CA \
--adcs-set-disable-extension-list 1.3.6.1.4.1.311.25.2
nimux ldap dc01.example.local -u <service-user> -p '<password>' -d EXAMPLE.LOCAL \
--adcs-request --adcs-rpc --ca CORP-CA --template User \
--upn <admin>@example.local \
--sid S-1-5-21-1111111111-2222222222-3333333333-500 \
--out <admin>.pfx
LDAP-Capture-Listener:
nimux ldap --server
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222 --challenge 1122334455667788
--proxyLokal bauen:
nimble build -y
Befehlshilfe anzeigen:
./nimux --help
./nimux smb --help
./nimux kerberos --help
Chokri Hammedi
nimux wird unter der GNU Affero General Public License v3.0 veröffentlicht. Siehe LICENSE.
| Befehl | Zweck |
|---|
scan | TCP- und UDP-Diensterkennung |
smb | SMB-Enumeration, Auth-Prüfungen, Dateioperationen und Coercion |
ldap | AD-Abfragen, Schreibvorgänge, Roasting, ACLs, RBCD, Shadow Credentials, ADCS |
http, https, dns | Leichtgewichtige Web- und DNS-Erkennung |
kerberos | TGT, TGS, S4U, Ticket-Konvertierung, Erneuerung, Purge, Forge |
winrm | WinRM-Befehlsausführung, Shell und Datei-Helfer |
scm, bin, cim, tsch, mmc | Remote-Ausführungstransporte |
mssql, postgres, mysql | Datenbank-Protokoll-Clients |
secrets, dcsync | Anmeldedaten-Material und Replikations-Workflows |
socks | SOCKS-Helper-Bereitstellung |
put, get, ls, mkdir, rm | SMB-Dateioperationen |